Автор Тема: Заблокировать сайт  (Прочитано 10092 раз)

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: Заблокировать сайт
« Ответ #45 : 11.05.2010 13:12:57 »
Простите, за не скромный вопрос.
А вы какой предмет преподаете?
Цитировать
Нет. А кто это и почему нужно с ним договариваться?
Теперь читаем про DNS  :D
Цитировать
информатику. А что?
В шоке  >:(
информатику. А что?
Упс, я в шоке.........
В общем в магазин, за книжкой типа "Сети для полных чайников не желающих эту книжку читать."
Что такое DNS  я вам рассказывать не буду. Про сетевую службу Whois, и прочее узнаете то же из гугля.
Лично я больше ни на один ваш вопрос не отвечу, пока вы мне не дадите телефон этого Димы, и не расскажите, почему вы у него должны были спрашивать.

Сервер вы все равно не не настроите. Слишком мало у вас для этого знаний.
Ну просто физически не возможно рассказать первокласснику, как рассчитывается ротор по дивергенции в замкнутом контуре.

Специально для всех кто решил перейти на личности и объяснить мне какой я лузер!
Во первых информатика это дополнительная специальность, а не основная.
Во вторых видимо вы хоть примерно представляете себе что такое информатика в средней общеобразовательной школе? Видимо нет! Так вот ОБЪЯСНЯЮ. В школе информатика это графический редактор PAINT (надеюсь помните что это такое) и офис. Плюс теория что такое алгоритмы и основы информатики - информация, передача хранение и т.д. ОСНОВЫ ВСЕГО ЭТОГО!!! В старших классах построение сайтов в блокноте и основы паскаля. ОСНОВЫ ВСЕГО ЭТОГО!!!
И НИКТО НИКОГДА МЕНЯ НЕ УЧИЛ ВСЕМУ ТОМУ, ЧТО Я СПРАШИВАЮ - ни создание сетей (которая в данный момент действует созданная мной) ни работе в линукс (в которой я работаю) ни настройке серверов!!! И все ваши выпады я считаю личным оскорблением! Всё это я делаю по той просто причине, что директор пришёл и сказал НАДО причём в ближайшие сроки!

Всем спасибо за оказанную помощь!

Оффлайн Balbes

  • alt linux team
  • ***
  • Сообщений: 915
Re: Заблокировать сайт
« Ответ #46 : 11.05.2010 14:17:04 »
0. почитайте темы (хотя-бы тут на форуме) связанные с настройкой прокси и сервера на предмет фильтрации.
1. настройте браузер на работу через прокси
2. на время проверок, отключите кэш в браузере на том ПК с которого проверяете блокировки сайтов
3. пробуйте настраивать прокси,

п.с. после изменения настроек у прокси, не забывайте его перезапускать, самое простое - перегружая сервер и внимательно отслеживая, что пишет сервер при перезагрузке на экране - не должно быть красных сообщений об ошибке. Если будут - запоминайте какой сервис\демон это вызвал. Это не подробная инструкция, а только грубый алгоритм куда Вам можно двигаться.

пп.сс. Как вариант, что-бы не ломать сам сервер, можете ставить все эксперименты на одном ПК, подняв на нем прокси и управляя им через графику альтератора или править конфиги в ручную (выбирайте что Вам проще). С этого же ПК, браузером проверяйте бдлокировку, настроив браузер на локальный прокси с этого ПК (или вместо браузера просто запустив пинг на нужный адрес, так будет более точно видно сразу возникающую блокировку). Добившись нужного результата и поняв, что и как надо настраивать, можно будет выполнить настройку прокси на сервере.

Оффлайн Tovbor

  • Участник
  • *
  • Сообщений: 60
Re: Заблокировать сайт
« Ответ #47 : 11.05.2010 16:00:13 »

п.с. после изменения настроек у прокси, не забывайте его перезапускать, самое простое - перегружая сервер и внимательно отслеживая, что пишет сервер при перезагрузке на экране - не должно быть красных сообщений об ошибке. Если будут - запоминайте какой сервис\демон это вызвал. Это не подробная инструкция, а только грубый алгоритм куда Вам можно двигаться.


А не будет на экране никаких зеленых сообщений об успехе, ни красных об ошибке. Потому как там графический режим загрузки и бежит просто прогрессбар, для того чтобы увидеть сообщения на экране нужно нажать кнопку Esc, либо, что сложнее гораздо, настроить lilo на текстовый режим.

P.S. Не в обиду будет сказано, преподование предмета "в нагрузку" не есть хорошо, потому как любое дело надо любить, а иначе получается каторга, а в этом случае хоть гранит грызи, хоть базальт - ничто не поможет...

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: Заблокировать сайт
« Ответ #48 : 11.05.2010 16:14:12 »

P.S. Не в обиду будет сказано, преподование предмета "в нагрузку" не есть хорошо, потому как любое дело надо любить, а иначе получается каторга, а в этом случае хоть гранит грызи, хоть базальт - ничто не поможет...

Дак как же мне объяснить то....
Я не препадаю в нагрузку, в наргузку я настраиваю сеть и компы! просто потому что больше некому вообще!
И сюда я пишу ни ради праздного любопытсва, а птому что мне очень сложно во всём этом разобраться без посторонней помощи потому что я никогда с этом ВООБЩЕ не сталкивался!

MisHel64

  • Гость
Re: Заблокировать сайт
« Ответ #49 : 11.05.2010 18:14:47 »
Во вторых видимо вы хоть примерно представляете себе что такое информатика в средней общеобразовательной школе? Видимо нет!
Я вы хоть представляете, что такое настройка сервера?
А вы хоть представляете, какой объем знаний нужен, что бы правильно настроить простейший сервер, с минимумом функционала?
Видимо нет! Так вот объясняю на примере. Источник.
Цитировать
Вакансия: водитель. Требования: профессиональные навыки управлении легковыми и грузовыми автомобилями, троллейбусами, трамваями, поездами метрополитена и фуникулера, экскаваторами и бульдозерами, спецмашинами на гусеничном ходу, боевыми машинами пехоты и современными легкими/средними танками, находящимися на вооружении стран СНГ и НАТО. Навыки раллийского и экстремального вождения - обязательны, опыт управления болидами F1 - приветствуется. Знания и опыт ремонта поршневых и роторных двигателей, автоматических и ручных трансмиссий, систем зажигания, бортовых компьютеров, антиблокировочных систем, навигационных систем (GPS) и автомобильных аудиосистем ведущих производителей - обязательны. Опыт проведения кузовных и окрасочных работ приветствуется. Претенденты должны иметь сертификаты Mercedes, BMW, General Motors, а также справки об участии в крупных международных ралли не более чем двухлетней давности. Зарплата 5000-10000 руб., определяется по результатам собеседования.
А ваш директор хоть знает, сколько получает специалист, способный выполнить его задание? Так я вам намекну, что зарплата среднего специалиста минимум в два раза выше, чем зарплата вашего директора. А зарплата нормального специалиста еще выше. И содержать их очень накладно, и многие компании не в состоянии. Даже очень крупные компании, такие как ВолгаТелеком, Билайн, были вынуждены выгнать всех хороших специалистов.
Наличие веб админок, альтераторов, и прочего в юниксе воплощающего в себе идею микрософта "нажми на кнопку получишь результат" все больше создает иллюзию, что даже "кухарка может управлять сервером", и у все большее число "кухарок" начинает считать себя "системными администраторами". Если раньше только про админов Windows систем шутили "мышкой в кваке шевелить научился, уже крутой сисадмин". Теперь к сожалению, та же тенденция наблюдается и среде юникс админов.

В принципе, любые знания получаются в легкую. Нужно только не стеснятся говорить себе, "я вот этого не знаю, пойду посмотрю как делают это умные люди". Именно "пойду и посмотрю", а не "замучаю всех своими вопросами". И вот только после того, как пошли и посмотрели, попытались разобраться самостоятельно, то идете к этим умным людям, и спрашиваете у них. При чем требуется внятно и полностью излагать проблему.
Вот скажите, только честно, вы пытались получить хоть какие-то знания по интересующему вас вопросу?
Вы ознакомились с инструкцией по установке, вы прочитали статьи из радела с факми на этом форуме? Нет конечно.
Вы столкнулись с проблемой, что у вас не правильно написаны адреса в правиле для блокировки. Вы попытались самостоятельно найти ответ на свой вопрос? Не методом игры в угадайку, а посмотреть в документации которую я вам указал? А в гугле спрашивали? Не верю. (C)
Запрос к гуглю "squid acl dstdomain". Галочка "только на русском". 6я ссылка. Отличное и подробное описание почти всех ACL с примерами. И на русском.
Вам какое замечание сделали когда речь шла про используемый сервер? Вы к нему прислушались? Не верю. И ваш ответ про обозреватель наглядное тому подтверждение.

В общем "Теперь тебе это стоит 25 рублей!" и далее вот по этому тексту.


Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: Заблокировать сайт
« Ответ #50 : 11.05.2010 20:09:19 »
Видимо как ни крути я всё равно останусь не прав в том, что чего то не знаю.
А вообще всё что я просил это подсказать что и где ввести (заметте без объяснения для чего) что бц у меня что то заработало, а уж как разобрался бы когда смог. И не более...
А ваши утверждения по поводу того что я ничего ни читал и ничего не изучал... Ну что же, если вам так легче пусть будет так, Вот только сервер я "настраивал" так как описанно на данном форуме. Шаг в шаг...
А вообще вы правы... Пойду получать свои штрафы и предписания и читать умные книжки.

MisHel64

  • Гость
Re: Заблокировать сайт
« Ответ #51 : 11.05.2010 20:12:10 »
А ваши утверждения по поводу того что я ничего ни читал и ничего не изучал... Ну что же, если вам так легче пусть будет так, Вот только сервер я "настраивал" так как описанно на данном форуме. Шаг в шаг...
Не верю.
Я лично писал статью о выборе локального домена.
И вы ее не читали.

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: Заблокировать сайт
« Ответ #52 : 11.05.2010 20:13:16 »
А ваши утверждения по поводу того что я ничего ни читал и ничего не изучал... Ну что же, если вам так легче пусть будет так, Вот только сервер я "настраивал" так как описанно на данном форуме. Шаг в шаг...
Не верю.
Я лично писал статью о выборе локального домена.
И вы ее не читали.

А ну да, конечно! Если я не читал вашу статью, то я не читал вообще ничего! Очень логичный вывод!

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: Заблокировать сайт
« Ответ #53 : 11.05.2010 20:17:25 »
И ещё... Я хоть раз просил научить меня администрировать сервер целиком и полностью? от А до Я?
Нет! Всё что мне нужно это что бы работал один разнесчатсный фильтр! Хоть один!!!
ВСЁ! больше мне ничего пока от сервера не нужно!!!
Когда буду умнее буду учиться дальше!

MisHel64

  • Гость
Re: Заблокировать сайт
« Ответ #54 : 11.05.2010 21:00:14 »
Вам придется научится администрировать очень многие вещи на сервере.
В общем ладно, я увлекся.

Суть проблемы.
Я поверю, что вы все прочитали, и прочитали всю документацию на SQUID модуль альтератора, и при тестировании все сделали в точности так, как я сказал, и в точном соответствии с документацией. Тогда логичен вывод, что или альтератор генирит неправильный конфиг, во что я не верю, или у вас где-то что-то настроено не правильно, и результат именно этой ошибки вы и наблюдаете.

Попытаться найти, что же именно порождает ошибку, в теории можно, но нужно читать и думать.
Вот здесь _http://wiki.squid-cache.org/SquidFaq/SquidAcl найдете раздел "I set up my access controls, but they don't work! why?"  найдете и почитаете. Надеюсь английский у вас в школе преподают? В крайнем случае, переводчиков в инете вагон.

Если в крадце. К параметру debug_options следует добавить 33,2. Пример есть.
Пере запускаете сквид. В ручную! В альтератор даже не думайте заходить.
В cache.log увидите, кто заблочил ваш запрос.

И уже на основании увиденного, можно будет думать, что работает криво.
Кусок лога, и кусок конфига положите сюда. Вместе подумаем.

MisHel64

  • Гость
Re: Заблокировать сайт
« Ответ #55 : 11.05.2010 21:09:11 »
_http://squid.opennet.ru/FAQ/my/FAQrus-10.html
Англичанка не нужна. Эта же статья но на русском.

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: Заблокировать сайт
« Ответ #56 : 11.05.2010 21:14:40 »
Уже перевёл. Опробовать смогу только завтра. Только уточняющий вопрос.
Какую часть лога выложить я разберусь , а вот какую часть конфига? (надеюсь я правильно понял, что конфиг сквида?)

MisHel64

  • Гость
Re: Заблокировать сайт
« Ответ #57 : 11.05.2010 21:21:51 »
Уже перевёл. Опробовать смогу только завтра. Только уточняющий вопрос.
Какую часть лога выложить я разберусь , а вот какую часть конфига? (надеюсь я правильно понял, что конфиг сквида?)
Да. Именно о конфиге сквида речь.
В логе будет указано, какой ACL заблочил.
Все строки в которых описывается или используется этот ACL и нужно привести.
Если ACL ссылается на файл, то и этот файл то же.

_http://smb-conf.ru/2-smbconf-po-tematike.html
Полезное чтиво на ночь.
« Последнее редактирование: 11.05.2010 21:24:14 от MisHel64 »

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: Заблокировать сайт
« Ответ #58 : 12.05.2010 07:38:44 »
Нашёл и добавил опцию как указано.
Затем выполнил service squid restart
потом зашёл по нескольким сайтам. Но почему то ничего в логе не изменилось...
Вот выкладываю всё, что происходило за сегодняшний день.
(не уверен, но нужно ли было заходить в центр управления что бы добавить блокировку? Или этого делать не нужно? (я не заходил)
[root@comp-Pentium-Dual-679aae /]# cat ./var/log/squid/cache.log
2010/05/12 06:59:08| Starting Squid Cache version 3.0.STABLE19 for i586-alt-linux-gnu...
2010/05/12 06:59:08| Process ID 9750
2010/05/12 06:59:08| With 16384 file descriptors available
2010/05/12 06:59:08| DNS Socket created at 0.0.0.0, port 41120, FD 8
2010/05/12 06:59:08| Adding domain mou.klass.ru from /etc/resolv.conf
2010/05/12 06:59:08| Adding nameserver 127.0.0.1 from /etc/resolv.conf
2010/05/12 06:59:08| User-Agent logging is disabled.
2010/05/12 06:59:08| Referer logging is disabled.
2010/05/12 06:59:08| Unlinkd pipe opened on FD 13
2010/05/12 06:59:08| Local cache digest enabled; rebuild/rewrite every 3600/3600 sec
2010/05/12 06:59:08| Swap maxSize 2097152 + 8192 KB, estimated 161949 objects
2010/05/12 06:59:08| Target number of buckets: 8097
2010/05/12 06:59:08| Using 8192 Store buckets
2010/05/12 06:59:08| Max Mem  size: 8192 KB
2010/05/12 06:59:08| Max Swap size: 2097152 KB
2010/05/12 06:59:08| Version 1 of swap file with LFS support detected...
2010/05/12 06:59:08| Rebuilding storage in /var/spool/squid (DIRTY)
2010/05/12 06:59:08| Using Least Load store dir selection
2010/05/12 06:59:08| Set Current Directory to /var/spool/squid
2010/05/12 06:59:08| Loaded Icons.
2010/05/12 06:59:08| Accepting  HTTP connections at 0.0.0.0, port 3128, FD 15.
2010/05/12 06:59:08| HTCP Disabled.
2010/05/12 06:59:08| Pinger socket opened on FD 17
2010/05/12 06:59:09| NETDB state reloaded; 243 entries, 160 msec
2010/05/12 06:59:09| Ready to serve requests.
2010/05/12 06:59:09| Store rebuilding is 57.05% complete
2010/05/12 06:59:09| Done reading /var/spool/squid swaplog (7179 entries)
2010/05/12 06:59:09| Finished rebuilding storage from disk.
2010/05/12 06:59:09|      7176 Entries scanned
2010/05/12 06:59:09|         0 Invalid entries.
2010/05/12 06:59:09|         0 With invalid flags.
2010/05/12 06:59:09|      7173 Objects loaded.
2010/05/12 06:59:09|         0 Objects expired.
2010/05/12 06:59:09|         3 Objects cancelled.
2010/05/12 06:59:09|         0 Duplicate URLs purged.
2010/05/12 06:59:09|         0 Swapfile clashes avoided.
2010/05/12 06:59:09|   Took 0.95 seconds (7515.15 objects/sec).
2010/05/12 06:59:09| Beginning Validation Procedure
2010/05/12 06:59:09|   Completed Validation Procedure
2010/05/12 06:59:09|   Validated 14367 Entries
2010/05/12 06:59:09|   store_swap_size = 135004
2010/05/12 06:59:09| storeLateRelease: released 0 objects
2010/05/12 07:26:45| Preparing for shutdown after 35 requests
2010/05/12 07:26:45| Waiting 30 seconds for active connections to finish
2010/05/12 07:26:45| FD 15 Closing HTTP connection
2010/05/12 07:26:45| Closing Pinger socket on FD 17
2010/05/12 07:26:47| Starting Squid Cache version 3.0.STABLE19 for i586-alt-linux-gnu...
2010/05/12 07:26:47| Process ID 10902
2010/05/12 07:26:47| With 16384 file descriptors available
2010/05/12 07:26:47| DNS Socket created at 0.0.0.0, port 57704, FD 8
2010/05/12 07:26:47| Adding domain mou.klass.ru from /etc/resolv.conf
2010/05/12 07:26:47| Adding nameserver 127.0.0.1 from /etc/resolv.conf
2010/05/12 07:26:47| User-Agent logging is disabled.
2010/05/12 07:26:47| Referer logging is disabled.
2010/05/12 07:26:47| Unlinkd pipe opened on FD 13
2010/05/12 07:26:47| Local cache digest enabled; rebuild/rewrite every 3600/3600 sec
2010/05/12 07:26:47| Swap maxSize 2097152 + 8192 KB, estimated 161949 objects
2010/05/12 07:26:47| Target number of buckets: 8097
2010/05/12 07:26:47| Using 8192 Store buckets
2010/05/12 07:26:47| Max Mem  size: 8192 KB
2010/05/12 07:26:47| Max Swap size: 2097152 KB
2010/05/12 07:26:47| Version 1 of swap file with LFS support detected...
2010/05/12 07:26:47| Rebuilding storage in /var/spool/squid (DIRTY)
2010/05/12 07:26:47| Using Least Load store dir selection
2010/05/12 07:26:47| Set Current Directory to /var/spool/squid
2010/05/12 07:26:47| Loaded Icons.
2010/05/12 07:26:47| Accepting  HTTP connections at 0.0.0.0, port 3128, FD 15.
2010/05/12 07:26:47| HTCP Disabled.
2010/05/12 07:26:47| Pinger socket opened on FD 17
2010/05/12 07:26:47| NETDB state reloaded; 243 entries, 1 msec
2010/05/12 07:26:47| Ready to serve requests.
2010/05/12 07:26:48| Store rebuilding is 56.98% complete
2010/05/12 07:26:48| Done reading /var/spool/squid swaplog (7188 entries)
2010/05/12 07:26:48| Finished rebuilding storage from disk.
2010/05/12 07:26:48|      7185 Entries scanned
2010/05/12 07:26:48|         0 Invalid entries.
2010/05/12 07:26:48|         0 With invalid flags.
2010/05/12 07:26:48|      7182 Objects loaded.
2010/05/12 07:26:48|         0 Objects expired.
2010/05/12 07:26:48|         3 Objects cancelled.
2010/05/12 07:26:48|         0 Duplicate URLs purged.
2010/05/12 07:26:48|         0 Swapfile clashes avoided.
2010/05/12 07:26:48|   Took 1.02 seconds (7058.69 objects/sec).
2010/05/12 07:26:48| Beginning Validation Procedure
2010/05/12 07:26:48|   Completed Validation Procedure
2010/05/12 07:26:48|   Validated 14385 Entries
2010/05/12 07:26:48|   store_swap_size = 135200
2010/05/12 07:26:48| storeLateRelease: released 0 objects
2010/05/12 07:26:49| Pinger exiting.

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: Заблокировать сайт
« Ответ #59 : 12.05.2010 07:48:13 »
Наконец таки сайты из списка начали блокироваться!!! Я не могу объяснить причину, что с чего бы вдруг, но думаю это потому, что я действовал по очереди то из ЦУС сервера, то на прямую менял конфиг. Щас вот только что всё наконец удалось! Спасибо за терпение. Осталось разобраться как запустить не только собственный фильтр (список сайтов) но и СКФ предлагаемый другими. Которые у меня кстати установлены, но по какой то причине не действуют...